第二届XCTF国际联赛拉开战幕!国内外队伍精彩演绎网络攻防竞技
随着第一道赛题的准时公布,第二届XCTF国际网络安全技术对抗联赛(简称“XCTF国际联赛”)在北京时间11月14号早上8点钟正式拉开战幕。首站揭幕赛RCTF启动于“21世纪海上丝绸之路”的起点--福州,由福州大学ROIS战队命题组织,除中国大陆和台湾地区海峡两岸网络安全竞技队伍之外,还迎来了来自东南亚、南亚、西亚、东非、北非、欧洲等“一路”沿线国家队伍的积极参赛,共计超过1500支国内外队伍参加了XCTF国际联赛揭幕战的比赛。
经过连续36小时精彩纷呈的比赛,台湾大学217战队凭借最后一分钟的绝杀,获得福州站国际赛线上初赛的第一名,复旦大学六星战队和上海交通大学0ops战队分列第二、三名。
竞技“国际化”:群雄激烈争霸 争夺重量级国际赛事入门券
作为揭幕战,福州国际赛RCTF线上初赛吸引了多达1238支国内队伍、超过300支国际战队参赛。其中CTFTIME全球排名前十位队伍中有九支报名参加了比赛,包括美国超神级战队PPP,2012年Defcon CTF总决赛冠军Samurai战队等诸多国际知名战队。从赛事参赛者水平来看,第二届XCTF联赛受国际关注的程度和参赛选手的水平均超越以往。国际化竞争一方面体现出XCTF国际联赛在世界同行业爱好者中的重大影响力,另一方面也给国内战队带来了挑战和机遇。
令人激动的是,第二届XCTF联赛已跻身重量级国际赛事,首站福州站国际选拔赛RCTF被国际权威网络攻防竞赛平台CTFTIME收录,权重为25,高出一般初次举办国际赛得到的5-10权重。除福州站外,第二场国际赛将选择“新丝绸之路经济带”的起点西安,特邀中亚、西亚、东欧和西欧等“一带”沿线国家队伍参赛。后续将北京站、上海站设立成为国际赛场,分别由中国大陆两支国际级强队-蓝莲花和0ops命题组织,并设有丰厚的奖金以吸引全球强队来华PK。在历经选拔赛后,优胜队伍将参与南京举办的XCTF国际联赛总决赛,预计届时将有八支国内顶级强队和八支“一带一路”国际著名队伍参赛。总决赛中角逐出的优胜队伍将有机会组队参与国际DEFCON资格赛(网络安全的“世界杯”)与全球总决赛。
(图为第二届XCTF国际联赛赛事规划图)
赛程“有看头”:线上车轮大战 线下同场竞技
此次XCTF国际联赛福州站国际赛RCTF 2015分为解题模式的线上初赛及对抗模式的线下决赛,其中线上初赛采取Jeopardy模式(即“解题模式”),由福州大学ROIS战队命题组织。题目类型涵盖了信息安全众多领域,包括网络安全、逆向工程、漏洞挖掘与利用、密码学、信息隐藏以及移动安全等。赛题根据参赛者的解题进度依次开放,而比赛最后将依据挑战题目的分值积分榜排名与解题时间决出优胜者。
整场福州站线上赛历经36小时争分夺秒的角逐,战况不断更迭。比赛伊始,国际战队huihui率先拿下首杀,之后众多强队纷纷发力,一时之间比分交替上升,出现多队同分的情况,截至第一天中午,神秘国际战队z以810分排名榜首,首届XCTF联赛总决赛亚军上海交通大学0ops及来自日本的scryptos战队暂列二三位,第四名至第十名均为平分,赛事异常胶着。
首日下午0ops发力,在比赛已进行八个小时的时候,攻破开赛时放出的Pwn (二进制服务漏洞挖掘与利用) 500分题,排名跃升第一位领跑全场;国内强队Sigma搞定Pwn300,排名第2位;而首届XCTF总决赛冠军台湾大学217暂列第三。
经过一夜鏖战,0ops仍位居首位,217紧随其后,欧洲强队Tasteless追至第三位。值得一提的是,Tasteless及以色列0xAWES0ME战队在短时间内打通RE所有题目,显示出极强的逆向能力。
比赛进行超过30个小时的时候,上海交通大学“0ops”队依然遥遥领先,位居积分榜首位。然而复旦大学的“六星”战队、台湾大学的“217”战队紧咬不放。首先由六星战队反超0ops战队拿下第一,然后在最后半小时217战队又因拿下高分题再度反超六星。六星战队不甘其后,解题后继续反超217,保持第一。最后一分钟,217战队绝杀,以150分的微弱优势获得第一,六星战队遗憾排名第二,此前长时间领跑的0ops战队获得第三。
(图为福州站线上赛各参赛队伍积分进展的最终截图)
福州站线上赛前三支战队将获得现金奖励。台湾大学217、复旦大学六星、上海交通大学0ops等前六名国内强队和来自“一路”沿线国家/地区的前四名国际队伍,与2015“海峡杯”两岸高校网络安全竞技大赛的前3名,共同入围将于12月12-13日在福州举行的RCTF线下决赛,争夺超过3万元奖金及直通XCTF联赛总决赛的首张入场券。
为选手“撑腰”:强大专家阵容、大型赞助商助力赛程
第二届XCTF国际联赛由网络空间安全人才发展基金主办,国家创新与发展战略研究会联合主办,南京赛宁信息技术有限公司总体承办,多家高校、安全研究团队共同参与组织。XCTF联赛组委会、顾问委员会由来自清华大学、上海交通大学、美国西北大学、国家创新与发展战略研究会、中国计算机学会等多个高校与社会组织的专家组成。他们将共同见证参赛队伍的激烈竞技。
此外,本届XCTF国际联赛得到了百度云安全提供的钻石级(顶级)赞助支持——此次福州站国际赛由百度云服务器和百度云安全防护提供强力保障,融合了全球覆盖的CDN网络,智慧安全的BDN网络,抗击超高流量的ADN网络的百度云加速为赛事的顺利展开提供了强有力的支持。另外,国内首个基于“互联网安全” 模式的网络与信息安全产业平台——威客安全平台也参与了金牌级赞助支持。多家互联网和安全企业赞助商也将伴随XCTF国际联赛赛程为联赛提供强大的资源支持。
CTF“外交”:XCTF联赛促网络空间安全人才国际交流
在中国引领的“一带一路”国际战略背景下,第二届XCTF联赛将汇聚中国网络安全攻防圈的集体力量,打造“一带一路”国际联赛,期望通过组织系列的国际性 CTF赛事,吸引国际上特别是“一带一路”沿线国家的网络安全技术人才来华参赛,以促进网络空间安全人才的国内外交流。
全球互联网技术的发展使得“网络空间安全”已然成为网络产业链发展的前提与保障,而互联网也使得“地球村”世界各国联系更加紧密,在网络空间中已经形成你中有我、我中有你的命运共同体。在日前与雁栖湖国际会议中心与“读懂中国”国际会议同步举行的第二届XCTF国际联赛启动会上,联赛联合主办方国家创新与发展战略研究会副会长郝叶力女士充分肯定了XCTF国际联赛在促进网络空间国际人才交流方面的重要意义,国创会参与XCTF联赛的联合主办,将发挥这一国家级智库在网络空间安全人才培养与国际交流方面的作用。组委会成员、中国计算机学会常务理事大潘提到XCTF国际联赛可以作为“以武会友”的桥梁,推动中国和世界各国在网络空间安全领域建立起友谊和互信。
(图为第二届XCTF国际联赛启动会参会组委会、赞助商和媒体代表)
在XCTF主办方、组委会和赞助企业的共同努力下,XCTF国际联赛将本着奥林匹克精神,为网络安全专业学生与技术爱好者提供信息安全竞技的平台,从而提升我国网络安全人才的技术水平、促进我国网络空间安全事业的发展,同时也让更多参赛者体验国际赛的历练、丰富参赛选手的视野,从而为网络安全行业输送更多的人才。